400咨询热线:400-670-3001 官方微博 | 联系我们
关闭
您现在的位置:首页 > 产品与解决方案 > 企业网络 > 交换机 > 接入交换机

渠道培训与活动

S5730-HI系列盒式敏捷交换机
产品概述:

S5730-HI千兆以太网交换机系列(以下简称S5730-HI),是华为公司全新研发的新一代敏捷交换机,提供全千兆接入及万兆上行端口,并提供扩展插槽用于上联端口扩展。该系列交换机基于华为公司统一的VRP(Versatile Routing Platform)软件平台,具备软件定义功能,业务随需而变;以业务和网络融合为核心,具备业务随行能力提供一致的用户体验;具备SVF超级虚拟交换网功能可把整网虚拟成一台设备;提供灵活的以太组网,完善的VPN隧道,多样的安全控制,智能部署,轻松的运行维护等特点,是大中型园区网络汇聚/接入,及园区分支及小型园区网络核心的最佳选择。

S5730-HI包括如下款型:

让网络更敏捷地为业务服务

S5730-HI内置高速灵活的以太网处理器,针对以太网专属设计。凭借其灵活的报文处理及流量控制能力,深入贴近业务,满足现在及未来的各种挑战,助力客户构建弹性扩展的网络。

在完全覆盖传统交换机能力基础上,S5730-HI通过开放接口和自定义转发流程,满足企业定制化业务诉求。企业既可以直接利用多层次的开放接口自主开发新的协议、功能,也可以将诉求交由厂商,与厂商共同开发完成,打造企业专属园区网络。

S5730-HI系列交换机,可以完全自定义流量的转发模式、转发行为和查找算法。通过微码编程实现新业务,客户无需更换新的硬件,快速灵活,6个月即可上线,而传统ASIC芯片采用固定的转发架构和转发流程,新业务无法快速部署,需要等待1~3年的硬件支持。

更敏捷地实现丰富业务特性

S5730-HI具备融合AC功能,无需额外购买AC硬件;整机最大可管理1K AP;从容面向高速无线时代。

支持统一用户管理功能,屏蔽了接入层设备能力和接入方式的差异,支持802.1X/MAC/Portal等多种认证方式,支持对用户进行分组/分域/分时的管理,用户、业务可视可控,实现了从“以设备管理为中心”到“以用户管理为中心”的飞跃。

提供高品质的QoS(Quality of Service)能力,具备完善的队列调度算法、拥塞控制算法,创新的优先级调度算法和多级队列调度机制,能够对数据流实现多级的精确调度,从而满足企业不同用户终端、不同业务种类的服务质量要求。

更敏捷地实现网络精准管理

iPCA网络包守恒算法,改变了传统利用模拟流量做故障定位的检测模型,可对任意业务流随时随地逐点检测网络质量,无需额外开销;可在短时间内立刻检测业务闪断性故障,检测直接精准到故障端口,实现从“粗放式运维”到“精准化运维”的大转变。

TWAMP双向主动测量协议,精确测量任意IP链路的性能,轻松获取整网IP性能,无须专用探针器或专有协议。

SVF超级虚拟交换网:S5730-HI作为parent交换机,使得原来“小型核心/汇聚+接入交换机+AP”的网络架构,虚拟化为一台设备进行管理,提供业界最简化网络管理方案。

Easy Deploy:S5730-HI把WLAN领域中“AC管理AP”的优秀实践应用到“交换机管理接入交换机”上,实现了智能化的“Easy Deploy”方案,开局时接入交换机和AP“零配置”。Easy Deploy方案中Commander交换机收集下挂Client的拓扑信息,并基于拓扑保存Client对应的启动信息;支持Client免配置更换。支持对Client批量下发配置和脚本,并支持对配置下发结果进行查询。Commander交换机支持收集并显示整网能耗信息。

完善的VPN隧道

S5730-HI支持MPLS功能,可作为高质量企业专线接入设备。S5730-HI支持下接不同的VPN用户,通过路由多实例,实现了不同用户的隔离;上行通过一个共用的物理接口连接到PE设备,减少单个VPN用户对网络部署的投资。

灵活的以太组网

S5730-HI不仅支持传统的STP/RSTP/MSTP生成树协议,还支持华为自主创新的SEP智能以太保护技术和业界最新的以太环网标准ERPS。SEP是一种专用于以太链路层的环网协议,适用于半环、整环、级连环等各种组网,其协议简单可靠、维护方便,并提供50ms的快速业务倒换。ERPS是ITU-T发布的G.8032标准,该标准基于传统的以太网MAC和网桥功能,实现以太环网的毫秒级快速保护倒换。

支持SmartLink和VRRP功能。S5730-HI通过多条链路接入到多台汇聚交换机上,SmartLink/VRRP实现了上行链路的备份,极大地提升了接入侧设备的可靠性。

具备大表项、512MB大缓存特色,轻松面对大数据时代。整机具备256K MAC,512K FIB,满足广电、教育城域网等对大表项的需求,支持海量终端接入,是满足云时代的大数据需求的最佳盒式产品。

多样的安全控制

S5730-HI支持802.1x认证、MAC认证、Portal认证、混合认证,实现VLAN、QoS、ACL等用户策略的动态下发,支持对用户分组管理。

支持完善的DoS类防攻击、用户类防攻击。其中,DoS类防攻击主要针对交换机本身的攻击,包括SYN Flood、Land、Smurf、ICMP Flood;用户类防攻击涉及DHCP服务器仿冒攻击、IP/MAC 欺骗、DHCP request flood、改变 DHCP CHADDR 值等。

通过建立和维护DHCP Snooping 绑定表,对不符合绑定表项的非法报文直接丢弃。利用DHCP Snooping 的信任端口特性,S5730-HI还可以保证DHCP服务器的合法性。

支持ARP表项严格学习功能,可以防止因ARP欺骗攻击导致正常用户无法上网。

成熟的IPv6特性

S5730-HI基于成熟稳定的VRP平台,支持IPv4/IPv6双协议栈、IPv6路由协议(RIPng/OSPFv3/BGP4+/ISIS for IPv6)。S5730-HI既可以部署在纯IPv4或IPv6网络,也可以部署在IPv4与IPv6共存的网络,充分满足网络从IPv4向IPv6过渡的需求。

智能iStack堆叠

S5730-HI智能iStack堆叠,将多台支持堆叠特性的交换机组合在一起,从逻辑上组合成一台虚拟交换机。iStack堆叠系统通过多台成员设备之间冗余备份,提高了设备级的可靠性;通过跨设备的链路聚合功能,提高了链路级的可靠性。iStack提供了强大的网络扩展能力,通过增加成员设备,可以轻松地扩展堆叠系统的端口数、带宽和处理能力。 iStack简化了配置和管理,堆叠形成后,多台物理设备虚拟成为一台设备,用户可以通过任何一台成员设备登录堆叠系统,对堆叠系统所有成员设备进行统一配置和管理。

超大功率PoE++供电能力

S5730-HI系列PoE款型交换机,单端口最大可提供60W的PoE输出功率,可为AP、监控摄像头等大功率终端设备供电,解决特定场景下的供电难题。

永久PoE

PoE交换机通过reboot命令进行不掉电重启或软件版本升级时,对下挂PD设备供电不会中断,保证交换机重启阶段PD不掉电。

快速PoE

PoE交换机可以实现设备电源上电时,10s以内实现对PD设备的供电,不同于一般交换机插入电源后1~3分钟左右才能实现对PD设备的供电。当PoE交换机掉电重启时,不需要等待交换机重启完成才继续为PD供电,只要交换机上电就可以继续为PD设备供电,极大缩短PD设备掉电的时间。

VxLAN特性

通过VXLAN,构建统一虚拟交换网(UVF),实现在同一张物理网络上进行多套业务网络或租户网络的融合部署,业务/租户网络彼此安全隔离,真正实现了“一网多用”。在满足不同业务/客户的数据承载需求的同时,节省网络重复建设成本,提升网络资源使用效率。S5730-HI系列交换机支持VXLAN特性,支持集中式网关和分布式网关部署方式,支持BGP-EVPN协议实现VXLAN隧道动态建立,并且可以通过Netconf/YANG进行配置。

大数据安全协防

交换机通过Netstream采集园区网络数据,上报给华为CIS(Cybersecurity Intelligence System)大数据安全分析系统,进行网络的安全威胁事件信息检测和全网的安全态势展示,进一步地可自动或手动对安全威胁事件做出相应处理。CIS将此策略联动给Agile Controller,自动下发给敏捷交换机进行安全事件处理,保障园区网络安全。

OPS开放可编程系统

OPS(Open Programmability System),是基于Python语言的开放可编程系统。IT管理员可以通过Python脚本对交换机进行运维功能的编程,快速实现功能创新,实现智能化运维。

适应网络演进

S5730-36C/60C-HI系列款型提供4GB 内存及一个SSD存储卡插槽(240GB),可支持VNF演进。

企业大型园区及分支/小型园区应用

S5730-HI作为新一代盒式敏捷交换机,具备大表项、大缓存,确保突发业务流量不丢包,支持有线无线深度融合,统一的设备管理、统一的用户管理和统一的业务管理,可以作为大型园区网络的汇聚/接入设备,企业分支和小型园区的核心设备,组建业务易扩展、易管理、高可靠的企业园区网络。